活动目录(AD)中角色主机的转移操作

" title="超专业的IT基础架构经验分享


0

活动目录(AD)中角色主机的转移操作

编辑:管理员/ 栏目:Windows /发布于:2019年-1月-1日

系统环境
系统:Windows Server 2012 R2
域名:example.com

环境中有两台系统。
DC和DC2,本文将DC中的五大角色转移到DC2。



在cmd命令提示符中输入以下命令查询主机角色当前在哪台服务器上:
netdom query fsmo

在主域控和辅助域控都正常运行的时候 角色迁移,使用Transfer:

ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server DC2 //连接到辅助域控制器
server connections: q //quit to up level 返回到上一级,以便执行角色转移的指令。
fsmo maintence: transfer naming master
fsmo maintence: transfer PDC
fsmo maintence: transfer RID master
fsmo maintence: transfer schema master
fsmo maintence: transfer infrastructure master


5个角色都会弹出对话框,需要确认。选择Yes,确认转移。

完成转移之后,再来使用netdom查看一下五个角色所在的服务器。
netdom query fsmo

在额外的域控制器中强占五个角色
同样使用上面的命令进行转移,只是将Transfer命令替换为Seize。
在Powershell中使用Move-ADDirectoryServerOperationMasterRole命令

要将5个角色转移到另一个域控制器,可以运行以下命令。
其中-Identity指定辅助域控制器,-OperationMasterRole指定需要转移的角色。-force强制执行
当主域控制器Down掉,-force选项在辅助域控制器中就派上用场了。

Move-ADDirectoryServerOperationMasterRole -Identity DC2 -OperationMasterRole 0,1,2,3,4 -force
下面详细列出了五个FSMO角色对应的0,1,2,3,4五个序号:
PDC Emulator
RID Master
Infrastructure Master
Schema Master
Domain Naming Master

本文由“超专业的IT基础架构经验分享 > 管理员”整理编辑。


未注明为原创的文章以及每篇文章的评论内容都不代表本站观点,本站不对此内容的真实性及言论负责。如您发表评论意见,视为同意本站记录言论您的来源IP地址信息及发表时间。

如果喜欢这篇文章,欢迎订阅超专业的IT基础架构经验分享以获得最新内容。

已经有 0 条群众意见